Мы в Telegram
Добавить новость



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Скамеры спалились на жалобе в MetaMask, арест похитителя личности из 90-х и другие события кибербезопасности

Cybersec_Digest_2

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Похитители криптовалют выдали себя жалобой на действия MetaMask.
  • Житель США 33 года выдавал себя за другого человека.
  • Атака на цепочку поставок XZ Utils затронула популярные сборки Linux.
  • 250 граждан Индии освободили из киберрабства.

Похитители криптовалют выдали себя жалобой на действия MetaMask

Операторы фишинговых сайтов, имитирующих самоуничтожающуюся службу сообщений privnote.com, непреднамеренно раскрыли масштабы своей киберпреступной деятельности по подмене криптовалютных кошельков. Об этом сообщает журналист Брайан Кребс.

В марте они пожаловались разработчикам MetaMask на якобы неправомерную пометку их сайта privnote[.]co как вредоносного. И это несмотря на доказательства, которые привела команда безопасности Ethereum-кошелька.

Ответ MetaMask с доказательствами того, что privnote[.]co, подменяет криптовалютные адреса. Данные: KrebsOnSecurity.

В ходе общения с командой поддержки MetaMask злоумышленники выдали еще несколько доменов, использовавшихся ими для спуфинга Privnote. 

Их анализ, в свою очередь, вывел ИБ-исследователей на двух граждан — Андрея Сокола из Москвы и Александра Ермакова из Киева. Скорее всего, это псевдонимы.

На них с 2020 года зарегистрировано множество фишинговых сайтов, среди прочего имитирующих MetaMask и крадущих учетные данные пользователей различных даркнет-маркетплейсов.

Только одна из таких платформ с 15 по 19 марта 2024 года принесла злоумышленникам около $18 000 в криптовалютах.

Житель США 33 года выдавал себя за другого человека

Системный администратор Мэтью Кейранс из штата Айова с 1990 года жил под именем своего знакомого, Уильяма Вудса. Об этом сообщает The Register.

Кейранс оформил поддельные документы, включая свидетельство о рождении в Кентукки, номер социального страхования и форму I-9, с помощью которой устроился в IT-команду больницы при Университете Айовы в 2013 году. По новому удостоверению личности он открыл банковский счет в Колорадо и неоднократно брал кредиты.

В 2019 году реальный Вудс, будучи на тот момент бездомным, обнаружил оформленный на свое имя заем на сумму $130 000. Однако, придя в банк, он не смог ответить на контрольные вопросы для доступа к счету. 

Вудс предоставил подлинную карту социального страхования и удостоверение личности штата Калифорния, но в итоге его самого обвинили в краже личности. Под именем "Мэтью Кейранс" мужчина провел почти полтора года в тюрьме и полгода в психлечебнице.

В 2023 году реальный Вудс отыскал больницу, в которой работал злоумышленник. Руководство медучреждения наняло частного детектива, и благодаря ДНК-тесту правда была установлена.

Мэтью Кейранс признал себя виновным. Ему грозит до 32 лет тюрьмы и $1,25 млн штрафа.

Атака на цепочку поставок XZ Utils затронула популярные сборки Linux

Неизвестные злоумышленники в рамках двухлетней атаки на цепочку поставок внедрили серьезный бэкдор в популярный набор утилит XZ Utils. 29 марта 2024 года проблема была случайно обнаружена разработчиком PostgreSQL из Microsoft Андресом Фройндом, который обратил внимание на необычное зависание компьютера.

Библиотека XZ Utils используется для сжатия данных без потерь и работы с форматом .xz. Вредоносный код успел попасть в популярные сборки Linux, правда, в большинстве случаев в их бета-версии.

Наличие бэкдора уже подтвердили разработчики дистрибутивов Fedora, Debian, openSUSE, Kali Linux, Gentoo и Arch Linux. Также оказались затронуты менеджер пакетов Homebrew и встраиваемая ОС OpenWrt. 

Сервис GitHub забанил аккаунты подозреваемых и закрыл доступ к вредоносным репозиториям.

Пользователям рекомендовано откатить версию XZ Utils до 5.4.6 или 5.4.2. Кроме того, компания Binarly выпустила общедоступный сканер для обнаружения имплантата в любом двоичном файле Linux.

250 граждан Индии освободили из киберрабства 

Власти Индии расследуют серию похищений своих граждан в Камбодже для работы на киберпреступников. Об этом сообщают местные СМИ.

Индийцев принуждали заниматься онлайн-мошенничеством. Под видом сотрудников правоохранительных органов или в рамках романтических переписок они вымогали у соотечественников деньги. 

О схеме узнали, когда ее жертвой стал высокопоставленный чиновник из Индии. Полиции уже удалось освободить из рабства 250 человек и арестовать восемь предположительных участников преступного синдиката.

Тем не менее в Камбодже до сих пор нелегально удерживаются минимум 5000 граждан Индии. Согласно предварительным подсчетам, за последние полгода масштабная скам-операция принесла организаторам около $60 млн.

В Snap Store введут ручную проверку криптокошельков

Snap Store, магазин приложений для операционной системы Ubuntu, в течение нескольких месяцев страдает от хакеров, загружающих на его платформу фейковые криптовалютные кошельки. Один из пользователей, скачавший поддельный Exodus Wallet, в феврале потерял 9 BTC (около $490 000 на тот момент).

Фальшивые кошельки. Данные: скриншот магазина Snap Store.

После ряда жалоб владеющая Snap Store компания Canonical заявила о намерении вручную проверять загружаемые в магазин приложения и создать отдельную политику для публикации криптокошельков на платформе.

В Facebook активизировалась мошенническая реклама ИИ-сервисов

Злоумышленники взламывают Facebook-аккаунты для продвижения вредоносных версий популярных ИИ-сервисов, включая Midjourney, Sora, GPT-5 и DALL-E. На это обратили внимание эксперты Bitdefender

Реклама предлагает "ограниченный доступ к новым функциям", однако в реальности загружает на компьютеры пользователей инфостилеры. 

Реклама инструмента для создания видео OpenAI Sora
Реклама инструмента создания видео OpenAI Sora. Данные: Bitdefender.

Хакеров интересуют сохраненные в браузере учетные данные, файлы cookie, информация о криптовалютных кошельках и кредитных картах. Впоследствии эти сведения перепродают в даркнете.

Суд в РФ рассмотрит дело похитителей 160 000 кредитных карт

Генпрокуратура РФ обвинила шестерых граждан в незаконном обороте платежных средств и распространении вредоносных программ.

Ведомство утверждает, что с 2017 года фигуранты в составе хакерской группировки похитили данные более 160 000 кредитных карт и другую платежную информацию из иностранных интернет-магазинов, которые затем продали на даркнет-маркетплейсах.

Дело передано в суд.

Lazy Koala атаковала государственные и финансовые компании РФ и Беларуси

Эксперты Positive Technologies обнаружили серию атак на предприятия ряда стран СНГ, за которыми стоит новая кибергруппировка Lazy Koala.

Ее жертвами становятся государственные и финансовые компании, а также медицинские и образовательные учреждения РФ, Беларуси, Казахстана, Узбекистана, Кыргызстана, Таджикистана и Армении. Уже скомпрометировано не менее 867 учетных записей.

Похищенные сведения хакеры могут использовать для дальнейших атак на структуры компаний или продать в даркнете.

Пострадавших уведомили об инциденте.

Также на ForkLog:

Что почитать на выходных?

Рассказываем, почему KYC не гарантирует безопасность сервисов.

https://forklog.com/exclusive/mnenie-kyc-ne-uluchshenie-a-dyra-v-bezopasnosti

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

XXXIII Церемония «Хрустальная Турандот» объявит победителей сезона 2023/2024



Здоровье

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов




Українські новини

ОіБ - охорона і безпека: замовляй охорону в Харькові



Новости 24 часа

Фотовыставка «Древнейшие пирамиды мира» пройдёт в Крыму



Game News

Bungie wins a little walkin' around money in first of its kind jury trial against Destiny 2 cheat maker, but the victory will likely make it even easier for game companies to keep taking cheaters to court



Москва

Современная культура – это ограничитель свободы человека или инструмент развития?



News Every Day

‘Please don’t play that at matches next season’, beg Luton fans after Coldplay reveal new song for Hatters at festival



Блоги

Генералов много, а Норат Тер-Григорьянц один!



Москва

Парламент Великобритании прекратил работу в связи с проведением 4 июля выборов



Элджей

Члены «Русской общины» хотят отменить концерт Элджея в Новосибирске



Москва

"Схватил и попытался утащить в кусты": Мигрант дважды пытался изнасиловать несовершеннолетнюю - и поплатился



Сюзанн Ленглен

Последний танец Надаля и юбка Сюзанн Ленглен: 6 важных фактов о «Ролан Гаррос»-2024



Москва

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 3 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.



ЦСКА

ЦСКА шагнул к трофею // Команда обыграла УНИКС в первом матче финала Единой лиги ВТБ



Симферополь

Наркокурьер изобретательно спрятал «товар» в машине, но это не помогло (видео)



Москва

В исторических парках покажут любимые мультфильмы от СТС Kids ко Дню защиты детей



Москва

Собянин: 10 тыс. человек получили медпомощь в обновленных приемных отделениях



Москва

В исторических парках покажут любимые мультфильмы от СТС Kids ко Дню защиты детей



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

МЧС выпустило экстренное предупреждение о грозе в Москве

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 3 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.

"СВЯТОЙ ЛЕНИН" раскрыл загадку В.В. Жириновского и В.Г. Мессинга. СЕНСАЦИОННЫЕ ДАННЫЕ!

Захарова: посольство РФ в Польше получило ноту об ограничении дипломатов


Москва

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 3 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.






Rss.plus

Эксперт по семейному капиталу Светлана Петрова: как быстро накопить на авто

Фотовыставка «Древнейшие пирамиды мира» пройдёт в Крыму

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Всеармянский союз «Гардман-Ширван-Нахиджеван» осуждает лживое заявление президента Азербайджана Алиева

Moscow.media
Москва

Собянин анонсировал большую летнюю спортивную программу



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Анастасия Волочкова

Маленький Душанбе под крылышком щедрой балерины: загородный особняк Анастасии Волочковой наводнили особенные таджики




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

В Москве 1 июня стартует чемпионат по игре «Камень, ножницы, бумага»

Драйв и экстрим: к фестивалю "СтарТуй" присоединятся сильнейшие BMX-райдеры России

На фестивале «Лето в Москве» пройдет чемпионат по игре «Камень, ножницы, бумага»


Ролан Гаррос

Парижские сюжеты: Медведев играл в кошки-мышки, Котов творил историю, Калинская заставляла нервничать Синнера



Новости Крыма на Sevpoisk.ru


Москва

Какое будущее увидит поколение зуммеров?



Частные объявления в Вашем городе, в Вашем регионе и в России